Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
751 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.85% | — | Jenkins Custom Checkbox Parameter | 19/10/2022 | 17/6/2026 | El plugin Jenkins Custom Checkbox Parameter versiones 1.4 y anteriores, no escapa del nombre y la descripción de los parámetros de Custom Checkbox Parameter en las visualizaciones que muestran los parámetros, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con… | |
| Modificada | Media (5.5) | 0.17% | — | Samsung Checkout | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiada en Samsung Checkout versiones anteriores a 5.0.55.3, permite a atacantes acceder a información confidencial por medio de la difusión implícita de intenciones | |
| Modificada | Alta (8.8) | 0.62% | — | Checkpoint Zonealarm | 27/9/2022 | 17/6/2026 | Check Point ZoneAlarm Extreme Security versiones anteriores a 15.8.211.19229, permite a usuarios locales escalar privilegios. Esto ocurre debido a una debilidad de los permisos para el directorio %PROGRAMDATA%\CheckPoint\ZoneAlarm\Data\Updates, y una omisión del controlador de autoprotección que permite la creación de… | |
| Modificada | Crítica (9.8) | 1.1% | — | Debian Logcheck | 20/9/2022 | 17/6/2026 | En el paquete ebuild versiones hasta logcheck-1.3.23.ebuild para Logcheck en Gentoo, es posible lograr la escalada de privilegios de root desde el usuario logcheck debido a llamadas chown recursivas no seguras | |
| Modificada | Alta (7.2) | 1.8% | — | Managewp Broken Link Checker | 6/9/2022 | 17/6/2026 | El plugin Broken Link Checker para WordPress es vulnerable a la deserialización de entradas no confiables por medio del valor "$log_file" en versiones hasta 1.11.16 incluyéndola. Esto hace posible a atacantes autenticados con privilegios administrativos y superiores llamar a archivos usando una envoltura PHAR que de… | |
| Modificada | Alta (7.8) | 0.36% | — | Libpng PngcheckDebian Linux | 23/8/2022 | 17/6/2026 | Se ha detectado un desbordamiento de búfer global en la función pngcheck en pngcheck versión 2.4.0 (5 parches aplicados) por medio de un archivo png diseñado. | |
| Modificada | Media (5.5) | 0.26% | — | Samsung Checkout | 5/8/2022 | 17/6/2026 | Una vulnerabilidad de inyección SQL por medio de IAPService en Samsung Checkout versiones anteriores a 5.0.53.1, permite a atacantes acceder a la información de IAP | |
| Modificada | Media (6.1) | 2.7% | 💥 PoC | Jqueryui Jquery UINetapp H300s FirmwareNetapp H500s FirmwareNetapp H700s Firmware+6 | 20/7/2022 | 17/6/2026 | jQuery UI es un conjunto curado de interacciones de interfaz de usuario, efectos, widgets y temas construidos sobre jQuery. Las versiones anteriores a 1.13.2, son potencialmente vulnerables a un ataque de tipo cross-site scripting. La inicialización de un widget checkboxradio en una entrada encerrada dentro de una… | |
| Modificada | Alta (7.5) | 17% | — | Checkpoint Capsule Workspace | 18/7/2022 | 17/6/2026 | Se ha encontrado un posible problema de corrupción de memoria en la aplicación Capsule Workspace para Android (que es ejecutada en GrapheneOS). Esto podría resultar en un bloqueo de la aplicación, pero no podría ser usado para recoger cualquier información confidencial | |
| Modificada | Baja (2.3) | 4.6% | — | Checkpoint Endpoint SecurityCheckpoint Harmony Endpoint | 7/7/2022 | 17/6/2026 | Check Point Endpoint antes de la versión E86.50 no protegía contra un cambio específico en el registro que permitía desactivar la protección de los puntos finales por un administrador local | |
| Modificada | Alta (7.8) | 0.20% | — | CheckmkTribe29 Checkmk | 17/6/2022 | 17/6/2026 | Un problema de permisos afecta a los usuarios que desplegaron la versión enviada del paquete Checkmk de Debian. Los paquetes creados por la panadería de agentes (sólo ediciones empresariales) no estuvieron afectados. usando la versión enviada de los agentes, los scripts de mantenimiento ubicados en /var/lib/dpkg/info/… | |
| Modificada | Alta (8.1) | 2.0% | 💥 PoC | Caphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+66 | 6/6/2022 | 9/7/2026 | Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta… | |
| Modificada | Media (6.1) | 0.79% | — | Wpchill Check & LOG Email | 23/5/2022 | 17/6/2026 | El plugin Check & Log Email de WordPress versiones anteriores a 1.0.6, no sanea y escapa de un parámetro antes de devolverlo en un atributo en una página de administración, conllevando a un ataue de tipo Cross-Site Scripting Reflejado | |
| Modificada | Media (6.7) | 0.40% | — | CheckmkTribe29 Checkmk | 20/5/2022 | 17/6/2026 | En Checkmk versiones anteriores a 1.6.0p29, 2.x anteriores a 2.0.0p25, y 2.1.x anteriores a 2.1.0b10, un usuario del sitio puede escalar a root editando un enlace simbólico del hook OMD | |
| Modificada | Media (6.1) | 0.70% | — | Wpwham Checkout Files Upload FOR Woocommerce | 20/5/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Wham's Checkout Files Upload for WooCommerce versiones anteriores a 2.1.2 incluyéndola, en WordPress | |
| Modificada | Alta (7.8) | 4.2% | — | Checkpoint Endpoint Security | 12/5/2022 | 17/6/2026 | Check Point Endpoint Security Client para Windows versiones anteriores a E86.40, copian archivos para informes forenses desde un directorio con privilegios bajos. Un atacante puede reemplazar esos archivos con contenido malicioso o vinculado, como la explotación de CVE-2020-0896 en sistemas sin parches o el uso de… | |
| Modificada | Media (6.7) | 4.5% | — | Checkpoint Gaia PortalCheckpoint Gaia OS | 11/5/2022 | 17/6/2026 | Los Clientes GUI del Portal Gaia de Check Point permitían a administradores autenticados con permiso para la configuración de los Clientes GUI inyectar un comando que sería ejecutado en el Sistema Operativo Gaia | |
| Modificada | Alta (7.8) | 0.42% | — | Checkpoint Zonealarm | 11/5/2022 | 17/6/2026 | Check Point ZoneAlarm versiones anteriores a 15.8.200.19118, permite a un actor local escalar privilegios durante el proceso de actualización | |
| Modificada | Alta (8.8) | 0.99% | — | Drtrustusa Icheck Connect BP Monitor BP Testing 118 Firmware | 7/4/2022 | 9/7/2026 | Dr Trust USA iCheck Connect BP Monitor BP Testing 118 versión 1.2.1, es vulnerable a una falta de autenticación | |
| Modificada | Media (6.5) | 0.60% | — | Drtrustusa Icheck Connect BP Monitor BP Testing 118 Firmware | 7/4/2022 | 9/7/2026 | Dr Trust USA iCheck Connect BP Monitor BP Testing 118 versión 1.2.1, es vulnerable a la transmisión de peticiones de escritura y caracteres | |
| Modificada | Alta (7.5) | 0.80% | — | Drtrustusa Icheck Connect BP Monitor BP Testing 118 Firmware | 7/4/2022 | 9/7/2026 | Dr Trust USA iCheck Connect BP Monitor BP Testing versión 118 versión 1.2.1, es vulnerable a un ataque de repetición a la monitorización de la PA | |
| Modificada | Alta (8.8) | 1.00% | — | Drtrustusa Icheck Connect BP Monitor BP Testing 118 Firmware | 7/4/2022 | 9/7/2026 | Dr Trust USA iCheck Connect BP Monitor BP Testing 118 versión 1.2.1, es vulnerable a una transmisión de comandos de texto plano a través de BLE | |
| Modificada | Alta (7.8) | 0.39% | — | Hibara Attachecase | 31/3/2022 | 17/6/2026 | Una vulnerabilidad de la ruta de búsqueda no confiable en AttacheCase versiones 3.6.1.0 y anteriores, permite a un atacante alcanzar privilegios y ejecutar código arbitrario por medio de una DLL troyana en un directorio no especificado | |
| Modificada | Alta (7.8) | 0.38% | — | Hibara Attachecase | 31/3/2022 | 17/6/2026 | Una vulnerabilidad de la ruta de búsqueda no confiable en AttacheCase versión 4.0.2.7 y anteriores, permite a un atacante alcanzar privilegios y ejecutar código arbitrario por medio de una DLL troyana en un directorio no especificado | |
| Modificada | Media (6.1) | 0.99% | 💥 PoC | CheckmkTribe29 Checkmk | 25/3/2022 | 9/7/2026 | El software CheckMK Raw Edition (versiones 1.5.0 a 1.6.0) no sanea la entrada de un parámetro de servicio web que está en una zona no autenticada. Este ataque de tipo XSS reflejado permite a un atacante abrir una puerta trasera en el dispositivo con contenido HTML e interpretado por el navegador (como JavaScript u… |